Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: AntiVir Guard meldet Trojaner TR/agent.4699961

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.08.2008, 00:32   #1
Silent sharK
 

AntiVir Guard meldet Trojaner TR/agent.4699961 - Standard

AntiVir Guard meldet Trojaner TR/agent.4699961



Hi
Zitat:
C:\WINDOWS\system32\wsnpoem
Wie ich sehe, hast du dich mit einem ZBot (erkennbar an diesem Ordner und der ntos.exe) gekämpft, lieg ich da richtig?
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 11.08.2008, 11:46   #2
Corazon007
 
AntiVir Guard meldet Trojaner TR/agent.4699961 - Standard

AntiVir Guard meldet Trojaner TR/agent.4699961



Zitat:
Zitat von Dark Viruz Beitrag anzeigen
Wie ich sehe, hast du dich mit einem ZBot (erkennbar an diesem Ordner und der ntos.exe) gekämpft, lieg ich da richtig?
Ja, genau. Ich hab's versucht mit Malwarebytes zu löschen und gerade hab ich erneut Malwarebytes gestartet und mal schaun, was dabei draus kommt..

Also nun enthalten C:\Programme\myphotobook-Setup.exe und
C:\System Volume Information\_restore{8D2E9054-E74D-424A-AADB-534EE6D75944}\RP396\A0029288.exe
die Viren? Wie geht's jetzt weiter?

Es würde nichts bringen, wenn ich beispielsweise myphotobook löschen würde, oder?

Und wieso konnte C:\pagefile.sys nicht durchsucht werden? :S
[WARNUNG] Die Datei konnte nicht geöffnet werden!

Leider versteh ich nicht viel vom PC Deshalb wäre ich für eine Aufklärung sehr dankbar
__________________


Geändert von Corazon007 (11.08.2008 um 11:59 Uhr)

Alt 11.08.2008, 12:57   #3
blow-in
 
AntiVir Guard meldet Trojaner TR/agent.4699961 - Standard

AntiVir Guard meldet Trojaner TR/agent.4699961



Hallo Corazon
Ich greife da einfach @Dark Viruz vor.
Durch diesen ZBot ist dein System nicht wieder in einen vertrauenswürdigen Zustand zu versetzen. Deshalb gibt es nur den einen Ratschlag: Da hilft nur ein Neuaufsetzen nach der Anleitung.
Was ich noch vergessen hatte. Alle Passwörter, die du verwendet hast sollten umgehen auf einem sauberen PC geändert werden und wenn du Onlinebanking gemacht hast, verständige deine Bank.
__________________

Geändert von blow-in (11.08.2008 um 13:06 Uhr)

Alt 11.08.2008, 21:40   #4
Corazon007
 
AntiVir Guard meldet Trojaner TR/agent.4699961 - Standard

AntiVir Guard meldet Trojaner TR/agent.4699961



Zitat:
Zitat von blow-in Beitrag anzeigen
Durch diesen ZBot ist dein System nicht wieder in einen vertrauenswürdigen Zustand zu versetzen. Deshalb gibt es nur den einen Ratschlag: Da hilft nur ein Neuaufsetzen nach der Anleitung.
oh nein
könnte ich denn meine Datein u.a Musikdatein sichern und nach dem Neuaufsetzten draufpacken, oder sind die schon infiziert?

Zitat:
Zitat von blow-in Beitrag anzeigen
Alle Passwörter, die du verwendet hast sollten umgehen auf einem sauberen PC geändert werden und wenn du Onlinebanking gemacht hast, verständige deine Bank.
Auch die Passwörter von meinen (Email-)accounts beispielsweise von msn messenger etc.?

Alt 11.08.2008, 22:01   #5
Silent sharK
 

AntiVir Guard meldet Trojaner TR/agent.4699961 - Standard

AntiVir Guard meldet Trojaner TR/agent.4699961



Zitat:
oh nein
könnte ich denn meine Datein u.a Musikdatein sichern und nach dem Neuaufsetzten draufpacken, oder sind die schon infiziert?
Kannst du.
Am besten mit einer Live-CD wie Knoppix. Einfach von der CD booten und deine Bilder und Lieder auf eine ext. Platte oder USB-Stick packen.
Zitat:
Auch die Passwörter von meinen (Email-)accounts beispielsweise von msn messenger etc.?
Wenn du Passwörter in dem Zeitraum benutzt hast, wo dieser Schädling aktiv war, sind diese als bekannt anzusehen.

Mache dich in Zukunft mit einem Image-Programm wie Acronis True Image bekannt.
Damit kannst du ein Image von einem sauberen System erstellen und dies im Notfall (wie dieser hier) bequem zurückspielen.
Erspart viel Arbeit und Nerven.

__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 13.08.2008, 20:32   #6
Corazon007
 
AntiVir Guard meldet Trojaner TR/agent.4699961 - Standard

AntiVir Guard meldet Trojaner TR/agent.4699961



Zitat:
Zitat von Dark Viruz Beitrag anzeigen
Wenn du Passwörter in dem Zeitraum benutzt hast, wo dieser Schädling aktiv war, sind diese als bekannt anzusehen.
In welchem Zeitraum denn? Dieser Schädling ist immernoch aktiv, oder?
Also als ich mir diesen Schädling eingefangen hab (ist nicht so ganz lange her)
wurden keine neuen Passwörter oder Accounts eingerichtet..
auch wenn, bringt's was, wenn ich die Passwörter einfach ändere?

Zitat:
Mache dich in Zukunft mit einem Image-Programm wie Acronis True Image bekannt.
Damit kannst du ein Image von einem sauberen System erstellen und dies im Notfall (wie dieser hier) bequem zurückspielen.
Erspart viel Arbeit und Nerven.

Ist das sowas wie eine Systemwiederherstellung? Geht das nicht auch bei Windows unter Systemsteuerung > [..] Systemwiederherstellung oder worin unterscheidet sich das vom Image-Programm?

Mensch, jetzt muss ich wohl tatsächlich neu aufsetzten..
Das kann heiter werden

Alt 14.08.2008, 10:32   #7
blow-in
 
AntiVir Guard meldet Trojaner TR/agent.4699961 - Standard

AntiVir Guard meldet Trojaner TR/agent.4699961



Zitat:
Zitat von Corazon007 Beitrag anzeigen
Also als ich mir diesen Schädling eingefangen hab (ist nicht so ganz lange her)
wurden keine neuen Passwörter oder Accounts eingerichtet..
auch wenn, bringt's was, wenn ich die Passwörter einfach ändere?
Es geht hierbei nicht um die Erstellung eines Passwortes. Es geht um die Anwendung. Auch wenn die Passwörter irgendwo auf der Platte gespeichert sind.
Natürlich reicht dann die Änderung des Passwortes, aber von einem sauberen PC aus.

Alt 16.08.2008, 13:09   #8
Corazon007
 
AntiVir Guard meldet Trojaner TR/agent.4699961 - Standard

AntiVir Guard meldet Trojaner TR/agent.4699961



Zitat:
Zitat von Dark Viruz Beitrag anzeigen
Am besten mit einer Live-CD wie Knoppix. Einfach von der CD booten und deine Bilder und Lieder auf eine ext. Platte oder USB-Stick packen.
Inwiefern unterscheidet sich eine Live-CD von einer CD-Rom?
Könnte man die Datein auch komprimieren? Schon alleine ~9GB Musikdatein müsste ich noch abspeichern..

Wie sollte ich dabei vorgehen und müsste ich etwas beachten, wenn ich die Datein auf den sauberen Rechner übertrage?

Wäre es eigentlich möglich, wenn ich die Festplatte teile, meine wichtigen Datein in D: abspeichere und anschließend C: formatiere??

Alt 16.08.2008, 17:41   #9
Silent sharK
 

AntiVir Guard meldet Trojaner TR/agent.4699961 - Standard

AntiVir Guard meldet Trojaner TR/agent.4699961



Hier mehr zu Acronis True Image => Klick
Zitat:
Inwiefern unterscheidet sich eine Live-CD von einer CD-Rom?
Könnte man die Datein auch komprimieren? Schon alleine ~9GB Musikdatein müsste ich noch abspeichern..

Wie sollte ich dabei vorgehen und müsste ich etwas beachten, wenn ich die Datein auf den sauberen Rechner übertrage?

Wäre es eigentlich möglich, wenn ich die Festplatte teile, meine wichtigen Datein in D: abspeichere und anschließend C: formatiere??
Von der Live-CD kannst du booten. Sowas hat übrigens Acronis auch.
Wenn du auf D: nur Musikstücke und Bilder, bzw. Textdokumente hast, brauchst du diese nicht formatieren. Außnahme bildet die Infektion von Autorun-Würmern.

Von dieser CD kannst du booten (Linux OS), und von der hast du dann Zugriff auf deine Festplatte.
Nun schließt du deine externe Platte oder USB-Stick an und kopierst deine Datein einfach drauf.

mfg
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 21.08.2008, 21:58   #10
Corazon007
 
AntiVir Guard meldet Trojaner TR/agent.4699961 - Standard

AntiVir Guard meldet Trojaner TR/agent.4699961



Zitat:
Zitat von Dark Viruz Beitrag anzeigen
Hi

Wie ich sehe, hast du dich mit einem ZBot (erkennbar an diesem Ordner und der ntos.exe) gekämpft, lieg ich da richtig?
ZBot war beim ersten oder zweiten MalewareByte Scan erkennbar

Alt 21.08.2008, 22:00   #11
Silent sharK
 

AntiVir Guard meldet Trojaner TR/agent.4699961 - Standard

AntiVir Guard meldet Trojaner TR/agent.4699961



Hast du da nicht zwischenzeitlich neuaufgesetzt?
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 21.08.2008, 22:03   #12
Corazon007
 
AntiVir Guard meldet Trojaner TR/agent.4699961 - Standard

AntiVir Guard meldet Trojaner TR/agent.4699961



Zitat:
Zitat von Dark Viruz Beitrag anzeigen
Hast du da nicht zwischenzeitlich neuaufgesetzt?
Nein, leider noch nicht -.-
Erst wenn mein Bruder vom Urlaub wiederkommt..
ansonsten hab ich niemanden in meinem Umfeld, der auch nur nen Hauch vom PC versteht..alleine trau' ich mich nicht an die Sache :S

Alt 21.08.2008, 22:09   #13
Silent sharK
 

AntiVir Guard meldet Trojaner TR/agent.4699961 - Standard

AntiVir Guard meldet Trojaner TR/agent.4699961



Na dann, Lust auf ein bisschen Analyse bis dahin?
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 22.08.2008, 17:02   #14
Corazon007
 
AntiVir Guard meldet Trojaner TR/agent.4699961 - Standard

AntiVir Guard meldet Trojaner TR/agent.4699961



Zitat:
Zitat von Dark Viruz Beitrag anzeigen
Na dann, Lust auf ein bisschen Analyse bis dahin?
Was darf ich unter Analyse verstehen? ^^

Geändert von Corazon007 (22.08.2008 um 17:09 Uhr)

Alt 22.08.2008, 17:24   #15
Silent sharK
 

AntiVir Guard meldet Trojaner TR/agent.4699961 - Standard

AntiVir Guard meldet Trojaner TR/agent.4699961



Ob bei dir evtl. noch was schlummert.
Neuaufsetzen seh ich trotzdem als Pflicht an.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Antwort

Themen zu AntiVir Guard meldet Trojaner TR/agent.4699961
adobe, antivir, antivir guard, application, avira, besitzer, bho, explorer, firefox, frage, google, hijack, hijackthis, home, internet, internet explorer, logfile, malwarebytes' anti-malware, monitor, mozilla, mozilla firefox, nicht vorhanden, pdf, picasa, quara, registrierungsschlüssel, software, system, temp, trojaner, trojaner eingefangen, virus, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: AntiVir Guard meldet Trojaner TR/agent.4699961


  1. Avira Guard meldet TR/Crypt.XPACK.Gen3 - Trojaner
    Log-Analyse und Auswertung - 26.05.2013 (25)
  2. Antivir meldet mehrere Funde: TR/Spy.Farko.mj / RKIT/Agent.deob / ...
    Plagegeister aller Art und deren Bekämpfung - 01.08.2012 (14)
  3. Antivir meldet Trojaner TR/Dldr.Agent.cyrd / TR/Dldr.Exchanger.ayn
    Plagegeister aller Art und deren Bekämpfung - 20.06.2010 (4)
  4. Antivir meldet bds/agent.anrj.1 in C:\winnt\system32\curslib.dll
    Plagegeister aller Art und deren Bekämpfung - 04.01.2010 (5)
  5. HILFE! Antivir meldet Malware RKIT/Agent.ahc
    Log-Analyse und Auswertung - 13.08.2009 (1)
  6. antivir guard strtet nicht, backdoor trojaner?
    Log-Analyse und Auswertung - 29.07.2009 (3)
  7. Antivir meldet als den Tr/Agent.imh
    Log-Analyse und Auswertung - 16.05.2009 (1)
  8. Antivir meldet: System32\CmdLineExit03.dll [TR.Agent.RL]
    Plagegeister aller Art und deren Bekämpfung - 01.02.2009 (1)
  9. AntiVir meldet TR/Agent.ECX in Datei die ich gar nicht finde ?
    Antiviren-, Firewall- und andere Schutzprogramme - 01.03.2008 (3)
  10. AntiVir meldet BDS/Agent.elw
    Log-Analyse und Auswertung - 19.02.2008 (0)
  11. Antivir meldet TR/Agent.16384.I
    Plagegeister aller Art und deren Bekämpfung - 31.01.2008 (2)
  12. AntiVir meldet Fund "TR/Agent.40448"
    Plagegeister aller Art und deren Bekämpfung - 18.04.2007 (9)
  13. AntiVir meldet Zlob und DR/Agent Fund
    Log-Analyse und Auswertung - 17.02.2007 (4)
  14. AntiVir meldet TR/Agent.SK.14
    Plagegeister aller Art und deren Bekämpfung - 25.07.2006 (1)
  15. Antivir meldet Agent.HA bitte um Logfile Prüfung
    Log-Analyse und Auswertung - 17.01.2006 (8)
  16. AntiVir Guard meldet einen TR/small.dld.FO
    Log-Analyse und Auswertung - 25.10.2004 (6)
  17. Antivir Guard und Anti Trojaner schließen sich von selbst (Scan nicht möglich)
    Antiviren-, Firewall- und andere Schutzprogramme - 18.06.2003 (31)

Zum Thema AntiVir Guard meldet Trojaner TR/agent.4699961 - Hi Zitat: C:\WINDOWS\system32\wsnpoem Wie ich sehe, hast du dich mit einem ZBot (erkennbar an diesem Ordner und der ntos.exe) gekämpft, lieg ich da richtig? - AntiVir Guard meldet Trojaner TR/agent.4699961...
Archiv
Du betrachtest: AntiVir Guard meldet Trojaner TR/agent.4699961 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.